iptables和防火墙1

简介: iptables和防火墙1

iptables和防火墙1

配置网卡

vim /etc/sysconfig/network-scripts/ifcfg-ens33

我这里有默认设置,是动态获取ip

修改之后(静态)

重启网卡

Nmtui命令图形化界面设置ip(红帽6、7是setup命令)

四个状态

Reject 拒绝,

Drop 分不清是拒绝还是丢包了

5/6 iptables

7 firewall

这里整理iptables的命令,但是以后会被淘汰,原理是一样的

iptables中常用的参数以及作用

-P 设置默认策略

-F 清空规则链

-L 查看规则链

-A 在规则链的末尾加入新规则

-I num 在规则链的头部加入新规则

-D num 删除某一条规则

-s 匹配来源地址IP/MASK,加叹号“!”表示除这个IP外

-d 匹配目标地址

-i 网卡名称 匹配从这块网卡流入的数据

-o 网卡名称 匹配从这块网卡流出的数据

-p 匹配协议,如TCP、UDP、ICMP

–dport num 匹配目标端口号

–sport num 匹配来源端口号

Iptables -L 查看所有配置的策略

Iptables -F 删除所有配置的策略

Iptables -P INPUT DROP 拒绝所有流量

允许所有icmp的报文进入

iptables -I INPUT -p icmp -j ACCEPT

iptables -D INPUT 1 删除input的第一条规则

iptables -I INPUT -p tcp --dport 22 -j REJECT 允许ssh协议报文进入

iptables -I INPUT -p tcp -s 192.168.10.5 --dport 80 -j REJECT

向INPUT规则链中添加拒绝192.168.10.5主机访问本机80端口(Web服务)

拒绝一般情况下要tcp和udp都拒绝

iptables -I INPUT -p tcp --dport=1000:1500 -j REJECT

iptables -I INPUT -p udp --dport=1000:1500 -j REJECT

我们查看下drop和reject的报错区别

先删除前面配置的策略

DROP直接显示超时

REJECT有回复但是无法连接

相关文章
|
8月前
|
安全 Linux 网络安全
百度搜索:蓝易云【linux iptables安全技术与防火墙】
请注意,iptables的具体使用方法和配置选项可能会有所不同,取决于Linux发行版和版本。管理员应该参考相关文档和资源,以了解适用于其特定环境的最佳实践和配置方法。
469 0
百度搜索:蓝易云【linux iptables安全技术与防火墙】
|
8月前
|
网络协议 Linux 网络安全
小白也能看懂的 iptables 防火墙
iptables是Linux中功能最为强大的防火墙软件之一 是一个在 Linux 系统上常用的防火墙工具,用于配置和管理网络数据包过滤规则。它可以通过定义规则集来控制进出系统的网络流量,实现网络安全策略
268 5
|
21天前
|
网络协议 Linux 网络安全
iptables 与 firewalld 防火墙
iptables 与 firewalld 防火墙
|
21天前
|
网络协议 Linux 网络安全
Centos7中如何打开和关闭防火墙??CentOS 7以上默认使用firewall作为防火墙改为iptables
Centos7中如何打开和关闭防火墙??CentOS 7以上默认使用firewall作为防火墙改为iptables
|
21天前
|
存储 网络协议 Linux
Linux加强篇008-使用Iptables与Firewalld防火墙
山重水复疑无路,柳暗花明又一村
376 0
Linux加强篇008-使用Iptables与Firewalld防火墙
|
21天前
|
Linux 网络安全
CentOS7下操作iptables防火墙和firewalld防火墙
CentOS7下操作iptables防火墙和firewalld防火墙
132 3
|
8月前
|
Ubuntu 网络协议 Linux
Linux: FirewallD和Iptables防火墙 使用
Linux: FirewallD和Iptables防火墙 使用
109 0
|
9月前
|
网络协议 Linux 网络安全
百度搜索:蓝易云【Linux 防火墙配置(iptables和firewalld)详细教程。】
以上只是一些常见的iptables和firewalld命令示例,你可以根据自己的需求进行修改和扩展。请注意,在配置防火墙时务必小心,确保不会阻塞你所需要的合法流量,并确保保存和加载配置以使其永久生效。另外,建议在配置防火墙之前备份现有的防火墙规则以防止意外情况发生。
575 2
|
9月前
|
Linux 网络安全
百度搜索:蓝易云【Linux系统iptables与Firewalld防火墙区别?】
需要注意的是,iptables和Firewalld并不是完全互斥的,实际上Firewalld在内部仍然使用iptables来实现防火墙功能。Firewalld提供了更高级的管理接口和易用性,尤其适用于动态环境下的配置管理。而在一些特定的情况下,仍然可以直接使用iptables来进行更精细的配置和控制。
102 0
|
21天前
|
网络协议 安全 Linux
linux配置防火墙 Centos7下 添加 端口白名单
linux配置防火墙 Centos7下 添加 端口白名单
183 0